原文:[V&N公开赛] CheckIn

V amp N战队考核 招新,赵师傅出的Web题,做着感觉有点顶,趁热打铁写write up记录一下考察的知识点 这道题说是CheckIn其实还是有一定难度的 也可能是我太菜了 ,进入题目直接给出了flask的路由: 可以看到flask是包含 与 shell 两个页面的,其中Flag储存在flag.txt中, shell c command 是可以执行代码的 但是一旦访问 shell 代码又会 r ...

2020-03-01 01:32 0 770 推荐指数:

查看详情

刷题记录:[V&N2020 公开赛]CHECKIN

题目复现链接:https://buuoj.cn/challenges 参考链接:2020 年 V&N 内部考核赛 WriteUp V&N公开赛2020 writeup 反弹shell 在用bash反弹失败后就放弃了。。。惭愧。作为弥补,收集一下反弹shell脚本 反弹shell ...

Tue Mar 03 05:18:00 CST 2020 0 923
[V&N2020 公开赛]

: 然后用邮箱的找回密码链接改admin的密码123,登陆,找到flag文件 CHECKIN 考点 ...

Sun Mar 01 23:57:00 CST 2020 0 726
[V&N2020 公开赛]warmup

利用思路 沙盒,禁止了execve和fork syscall,所以不能打开子进程,需要在当前进程里读入flag并输出,利用 orw 打印flag exp 脚本 内容来源 [V&N2020 公开赛] pwn ...

Thu Mar 12 20:05:00 CST 2020 0 686
BUUCTF--[V&N2020 公开赛]strangeCpp

测试文件:https://www.lanzous.com/iauqjsd 代码分析 先找到程序运行显示处的代码 在我查看第21~25行代码,输出字符串处时 中间插了一个 ...

Wed Apr 01 08:07:00 CST 2020 1 612
【pwn】V&N2020 公开赛 simpleHeap

【pwn】V&N2020 公开赛 simpleHeap 1、静态分析 首先libc版本是ubuntu16的2.23版本,可以去buu的资源处下载 然后checksec一下,保护全开 拖入IDA中分析 去除了符号表,通过menu函数分析出有add、edit、show ...

Fri Aug 27 19:25:00 CST 2021 0 97
[V&N2020 公开赛]TimeTravel 复现

大佬友链(狗头):https://www.cnblogs.com/p201821440039/ 参考博客: https://www.zhaoj.in/read-6407.html https://cjm00n.top/2020/02/29/V-N%E5%85%AC%E5%BC%80%E8 ...

Sat Mar 07 04:17:00 CST 2020 0 723
BUUCTF--[V&N2020 公开赛]CSRe

测试文件:https://www.lanzous.com/ib3cxpe 去混淆 获取到信息: 有混淆 .NET文件 使用de4dot去混淆。 代码分析 ...

Wed Apr 08 03:07:00 CST 2020 1 621
V&N2020 公开赛 easy_RSA

题目 分析 从题设代码中可以得到的信息有 \[n=p*q*r \] \[d=invert(q^2,p^2) \] \[c=m^2\ mod\ r \] \[cipher=c^e\ mod\ n \] 同时,注释中已经给出\(n ...

Thu Aug 27 06:00:00 CST 2020 0 497
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM